[Verse 1] Microsoft tiene un problema en el intercambio de claves El protocolo IKE guarda secretos graves Una memoria liberada dos veces seguidas Las puertas del sistema quedan mal custodiadas Un doble libre, eso se llama así Alguien desde afuera ejecuta código aquí Sin tocar el teclado físico, sin entrar La ejecución remota empieza a caminar [Chorus] CVE dos seis guión tres tres ocho dos cuatro Microsoft IKE, memoria rota en cuatro CVE dos seis guión cincuenta y nueve tres diez VMware vCenter cedió también esta vez CVE dos seis guión cinco cinco cero cuatro cero SharePoint sin autenticación, camino entero Agosto veintiuno, parchea sin demora El atacante ya espera, cuenta las horas [Verse 2] Broadcom y su VMware tienen otra herida El servidor vCenter, ruta mal definida Un recorrido de rutas que no debería existir El actor malicioso encuentra por dónde infiltrar Con acceso de red al centro de control Ejecuta código arbitrario a su antojo y rol Traversal de rutas, eso es lo que es La infraestructura virtual expuesta al revés [Chorus] CVE dos seis guión tres tres ocho dos cuatro Microsoft IKE, memoria rota en cuatro CVE dos seis guión cincuenta y nueve tres diez VMware vCenter cedió también esta vez CVE dos seis guión cinco cinco cero cuatro cero SharePoint sin autenticación, camino entero Agosto veintiuno, parchea sin demora El atacante ya espera, cuenta las horas [Bridge] Y SharePoint de Microsoft guarda otra historia Autenticación débil borra su gloria Un atacante sin credenciales válidas reales Cruza controles de seguridad normales No necesita identidad verificada Solo una red y la brecha mal sellada Tres fallas distintas, una misma lección Sin el parche aplicado no hay protección [Verse 3] Doble libre, traversal, autenticación rota Cada vulnerabilidad deja su nota El sistema confía cuando no debería confiar La frontera entre usuario y núcleo empieza a flotar Microsoft dos veces en esta lista aparece Broadcom una vez, el patrón se pertenece Agosto veintiuno marca el calendario Actualiza ya antes del escenario contrario [Verse 4] El equipo de seguridad revisa los logs Busca señales ocultas entre los catálogos CISA publica, el aviso ya está dado El vector de red no autenticado Criticidad alta, puntuación al tope El defensor trabaja antes de que el riesgo explote Monitorea el tráfico, cierra el puerto abierto Sin visibilidad el sistema está muerto [Chorus] CVE dos seis guión tres tres ocho dos cuatro Microsoft IKE, memoria rota en cuatro CVE dos seis guión cincuenta y nueve tres diez VMware vCenter cedió también esta vez CVE dos seis guión cinco cinco cero cuatro cero SharePoint sin autenticación, camino entero Agosto veintiuno, parchea sin demora El atacante ya espera, cuenta las horas [Outro] Tres CVE, tres vectores de ataque real Veintiuno de agosto, alerta general El código expuesto no espera más tiempo Parchea primero, después hay momento
← Vulnerabilidades críticas (1 de 3) — 21 de agosto de 2026 | Vulnerabilidades críticas (3 de 3) — 21 de agosto de 2026 →